
<?php $stmt = $pdo->prepare( "SELELCT ...... name = '" . $_GET[ 'name' ] . "'...." ); ?>
<?php $stmt = $pdo->prepare( "SELELCT ...... name = :name ...." ); $stmt->bindParam( 'name', $name, PDO::PARAM_STR ); // i to sie zajmnie escapowaniem i dodaniem apostrofow wokolo ?>